Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Android-rce-analizi — تحليل ثغرات Android CVE-2024-0044، 43093، 23706 وبيئة مختبر PoC | Kitploit
أدوات/GitHubGitHub/bfurkanyildiz/android-rce-analizi
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقDevSecOpsالتعلم والتعليمالفريق الأحمرالاستجابة للحوادثتحليل السجلاتمختبرات وتدريب عملي
214منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
bfurkanyildiz/android-rce-analizi

Android-rce-analizi

تحليل ثغرات Android CVE-2024-0044، 43093، 23706 وبيئة مختبر PoC

عرض المستودع
جامعة إستينية

مختبر أبحاث الثغرات (CVE) وإثبات المفهوم — تحليل أمان أندرويد

GitHub اللغة الحالة المادة CI/CD Test


👨‍🏫 معلومات المشرف

الاسم الكاملKeyvan Arasteh
GitHub@keyvanarasteh
البريد الإلكتروني[email protected]
LinkedInkeyvanarasteh
الموقع الإلكترونيqline.tech

👤 معلومات الطالب

الاسم الكاملBaha Furkan Yıldız
رقم الطالب2520****1009

📚 معلومات المادة

اسم المادةاختبار الاختراق
رمز المادةBGT006
الساعات المعتمدة3 AKTS
المتطلبات الأساسيةأساسيات الشبكات، واجهة سطر الأوامر لينكس
الفصل الدراسيربيع 2025-2026

🚀 ملخص المشروع ونطاقه

تم تطوير هذا المشروع كمشروع نهائي لمادة "اختبار الاختراق" (BGT006) في برنامج تكنولوجيا أمن المعلومات بجامعة إستينية. في نطاق المشروع، تم فحص 3 ثغرات أمنية حديثة مختلفة (CVE-2024-0044، CVE-2024-43093، CVE-2024-23706) التي تؤثر على نظام أندرويد البيئي بعمق، وتم إعداد بيئة معملية معزولة وتحليلها باستخدام منهجية التحقيق السيبراني.

🎯 المشكلة التي يحلها والغرض من المشروع

غالبًا ما تقتصر تحليلات أمان أندرويد التقليدية على التوثيق النظري أو الصور الثابتة فقط. يجمع هذا المشروع بين دورة الهجوم والدفاع باستخدام كودات قابلة للتشغيل لحل المشاكل الأساسية التالية:

  • التحليل المباشر للثغرات: يلتقط بصمات ثغرات رفع الامتيازات الحرجة (LPE) مثل CVE-2024-0044 في طبقة سجل أندرويد (logcat) بشكل مباشر.
  • الارتباط بين الفريق الأحمر والأزرق: يربط أداة الاستغلال للفريق الأحمر (exploit_sim.py) مع كاشف تتبع السجلات للفريق الأزرق (detector.py) من البداية إلى النهاية، ويقدم إثبات مفهوم (PoC) كامل للهجوم والدفاع.
  • مخرجات أمنية منتجة: يحول الإنذارات المكتشفة تقارير JSON/CSV فورية وفقًا لمعايير SIEM ويغذيها بلوحة عرض مركزية (Dashboard).

⚡ إثبات المفهوم (PoC) بقيادة أمر واحد (محاكاة الهجوم والكشف)

تمت إضافة مشغلات PoC تعمل بأمر واحد (run_poc.bat / run_poc.sh) ليتمكن المستخدم الذي يستنسخ المشروع من تشغيله ورؤية المخرجات في ثوانٍ. تحاكي هذه السكريات خطوات استغلال الفريق الأحمر وتجعل كاشف الفريق الأزرق يُنشئ إنذارات ويكتب في ملف reports/detection_results.json. للحصول على خطوات التشغيل التفصيلية، يمكنك الرجوع إلى قسم التثبيت والتشغيل.

📊 جدول ملخص للثغرات التي تم تحليلها

كود CVEنوع الثغرةدرجة CVSSv3المكون المتأثرمتجه الهجوم
CVE-2024-0044Run-as UID Bypass (LPE & RCE)8.8 (عالي)Android System Serverمحلي (ADB / تطبيق ضار)
CVE-2024-43093SQLite & DocumentProvider Bypass7.8 (عالي)Android SQLite Libraryمحلي (الوصول إلى الوسائط/الملفات)
CVE-2024-23706Package Manager Bypass7.8 (عالي)Android Package Managerمحلي (تثبيت التطبيقات)

🔌 تكامل وحدة المشروع النصفي (NetVanguard)

تم دمج وكيل تحليل السجلات الطرفية src/detector.py المطور ضمن المشروع مع لوحة NetVanguard المركزية لمراقبة الحالات الشاذة والإنذارات التي تم تطويرها كمشروع نصفي. تم نقل توقيعات الثغرات الحرجة الناشئة على المحاكي إلى محرك NetVanguard الخلفي عبر الشبكة، مما يحاكي بنية المراقبة المركزية (SIEM).

🕵️ بنية عمل وكيل تحليل السجلات (src/detector.py)

وكيل الكشف عن الثغرات (src/detector.py) هو محرك خفيف (lightweight) لمراقبة سجلات النقاط الطرفية مصمم لاكتشاف أنشطة الاستغلال التي تتم على جهاز أندرويد.

الميزات الأساسية وأوضاع التشغيل:

  1. إدخال سجل مرن (3 أوضاع مختلفة):
    • تيار مباشر من ADB Logcat: يتصل مباشرة بالمحاكي عبر أمر adb connect ويراقب سجلات الجهاز مباشرة.
    • وضع Pipeline / Stdin: يمكن توصيله بأدوات CLI الأخرى ببنية adb logcat | python src/detector.py.
    • تتبع الملف (Tail -f): يراقب ملفات السجل المحفوظة مسبقًا (.log) سطرًا بسطر بشكل ديناميكي.
    • الرجوع (إدخال يدوي): إذا لم يتم تثبيت ADB أو ملف السجل على النظام، يقوم بتصفية أسطر السجل المدخلة يدويًا لأغراض الاختبار (وحدة المحاكاة المباشرة).
  2. مطابقة التوقيعات القائمة على القواعد:
    • يتغذى من متغير DETECTION_KEYWORDS في ملف .env.
    • عندما يكتشف توقيعات استغلال حرجة مثل تعطل Android Runtime (SIGSEGV)، أخطاء تثبيت الحزمة (SIGABRT) وتعطل التطبيقات الآمنة (Process has died)، يُنشئ [TEHLIKE - ALARM] فورًا في المحطة الطرفية والسجلات.

🛠️ التقنيات المستخدمة

التقنيةالغرض من الاستخدام
Python 3.xمحرك الكشف، محاكاة الهجوم
Android SDK / ADBإدارة المحاكي، الاتصال بالجهاز
Dockerحاوية بيئة معملية معزولة
Flaskلوحة المراقبة عبر الويب
Logcatتحليل سجلات نظام أندرويد

📂 هيكل دليل المشروع

Android-rce-analizi/
├── .github/
│   └── workflows/
│       └── detector_test.yml  # GitHub Actions (CI/CD) تكوين الاختبار التلقائي
├── .gitattributes             # تكوين إحصائيات لغة GitHub وسمات الملفات
├── README.md                  # الوثيقة الرئيسية للمشروع
├── ROADMAP.md                 # خارطة طريق المشروع (المرحلة 0-5)
├── start_dashboard.bat        # مشغل لوحة الويب لنظام Windows
├── start_dashboard.sh         # مشغل لوحة الويب لنظام macOS/Linux
├── run_poc.bat                # محاكي PoC بنقرة واحدة لنظام Windows
├── run_poc.sh                 # محاكي PoC بنقرة واحدة لنظام macOS/Linux
├── .gitignore                 # الملفات المستثناة من تتبع Git
├── .env.example               # قالب متغيرات البيئة
├── Dockerfile                 # تكوين Docker
├── docker-compose.yml         # تكوين الحاويات المتعددة
├── LICENSE                    # ملف الترخيص
├── mitigation/                # ملفات تخفيف الثغرات والتصحيح (patch)
│   ├── cve_2024_0044_patch.diff
│   ├── cve_2024_23706_mitigation.md
│   └── cve_2024_43093_mitigation.md
├── src/                       # الكودات المصدرية
│   ├── detector.py            # وكيل تحليل السجلات الطرفية (محرك الكشف الفوري)
│   ├── exploit_sim.py         # محاكي استغلال الثغرات للفريق الأحمر (Red Team)
│   └── test_detector.py       # اختبارات وحدة تلقائية مكتوبة للوكيل
├── reports/                   # تقارير المسح والكشف المحاكاة
│   ├── nessus_scan.csv        # مخرجات مسح ثغرات Nessus المحاكاة
│   └── detection_results.json # مخرجات السجل التي يسجلها محرك الكشف فوراً
├── web/                       # واجهة لوحة الويب
│   ├── index.html             # ملف HTML الرئيسي للوحة
│   ├── css/style.css          # أنماط الواجهة
│   └── js/main.js             # ديناميكيات الواجهة ومحاكي المحطة الطرفية
├── docs/                      # التوثيق
│   ├── assets/                # ملفات الصور والوسائط (بما في ذلك GIF التوضيحي)
│   ├── modules/               # وثائق الوحدات
│   ├── references/            # المصادر المرجعية
│   └── research/              # وثائق البحث المتعمق
│       ├── 01_zafiyet_analizi.md
│       ├── 02_teknik_mekanizma.md
│       ├── 03_saldirgan_perspektifi.md
│       ├── cve_2024_23706.md
│       ├── cve_2024_43093.md
│       ├── detector_test_output.md  # مخرجات تقرير الاختبار
│       └── final_rapor.md           # التقرير النهائي لتسليم المادة
└── honeypot/                  # ملفات بيئة honeypot (دليل تثبيت المحاكي)

🔬 منهجية التحليل والمحاكاة

تم تناول تحليل الثغرات ومحاكاة الدفاع ضمن نطاق المشروع من خلال دورة أمن سيبراني تتكون من 4 مراحل أساسية:

تنزيل الأداة